一、概述
这个示例部署了一个用于演示多种 Istio 特性的应用,该应用由四个单独的微服务构成。 这个应用模仿在线书店的一个分类,显示一本书的信息。 页面上会显示一本书的描述,书籍的细节(ISBN、页数等),以及关于这本书的一些评论。
Bookinfo 应用分为四个单独的微服务:
reviews
微服务有 3 个版本:
下图展示了这个应用的端到端架构。
-
-
productpage
. 这个微服务会调用details
和reviews
两个微服务,用来生成页面。 -
details
. 这个微服务中包含了书籍的信息。 -
reviews
. 这个微服务中包含了书籍相关的评论。它还会调用ratings
微服务。 -
ratings
. 这个微服务中包含了由书籍评价组成的评级信息。 -
v1 版本不会调用
ratings
服务。 -
v2 版本会调用
ratings
服务,并使用 1 到 5 个黑色星形图标来显示评分信息。 -
v3 版本会调用
ratings
服务,并使用 1 到 5 个红色星形图标来显示评分信息。
-
Bookinfo 应用中的几个微服务是由不同的语言编写的。 这些服务对 Istio 并无依赖,但是构成了一个有代表性的服务网格的例子:它由多个服务、多个语言构成,并且 reviews
服务具有多个版本。
二、部署应用
- 所有的微服务都和 Envoy sidecar 集成在一起,被集成服务所有的出入流量都被 sidecar 所劫持,这样就为外部控制准备了所需的 Hook,然后就可以利用 Istio 控制平面为应用提供服务路由、遥测数据收集以及策略实施等功能。
- 手动注入sidecar
[root@master samples]# kubectl apply -f bookinfo/platform/kube/bookinfo.yaml
service/details created
serviceaccount/bookinfo-details created
deployment.apps/details-v1 created
service/ratings created
serviceaccount/bookinfo-ratings created
deployment.apps/ratings-v1 created
service/reviews created
serviceaccount/bookinfo-reviews created
deployment.apps/reviews-v1 created
deployment.apps/reviews-v2 created
deployment.apps/reviews-v3 created
service/productpage created
serviceaccount/bookinfo-productpage created
deployment.apps/productpage-v1 created
[root@master samples]# kubectl get svc,pod
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
service/details ClusterIP 10.102.210.255 <none> 9080/TCP 5h8m
service/kubernetes ClusterIP 10.96.0.1 <none> 443/TCP 181d
service/productpage ClusterIP 10.102.26.198 <none> 9080/TCP 5h8m
service/ratings ClusterIP 10.103.163.142 <none> 9080/TCP 5h8m
service/reviews ClusterIP 10.110.80.253 <none> 9080/TCP 5h8m
NAME READY STATUS RESTARTS AGE
pod/details-v1-79f774bdb9-zg2mz 2/2 Running 0 5h8m
pod/productpage-v1-6b746f74dc-tctn2 2/2 Running 0 5h8m
pod/ratings-v1-b6994bb9-hlwjq 2/2 Running 0 5h8m
pod/reviews-v1-545db77b95-h5hvw 2/2 Running 0 5h8m
pod/reviews-v2-7bf8c9648f-clsvg 2/2 Running 0 5h8m
pod/reviews-v3-84779c7bbc-lqjwc 2/2 Running 0 5h8m
2.确定bookinfo应用是否在运行,请在某个 Pod 中用 curl
命令对应用发送请求,例如 ratings
:
[root@master samples]# kubectl exec -it $(kubectl get pod -l app=ratings -o jsonpath='{.items[0].metadata.name}') -c ratings -- curl productpage:9080/productpage | grep -o "<title>.*</title>"
<title>Simple Bookstore App</title>
3.为应用程序定义ingress网关
[root@master samples]# kubectl apply -f bookinfo/networking/bookinfo-gateway.yaml
gateway.networking.istio.io/bookinfo-gateway created
virtualservice.networking.istio.io/bookinfo created
[root@master samples]# kubectl get gateway
NAME AGE
bookinfo-gateway 2h4m
3.设置ingress_host和ingress_port变量,获取ingress的IP地址
[root@master samples]# kubectl -n istio-system get service istio-ingressgateway -o yaml
apiVersion: v1
kind: Service
metadata:
...
spec:
clusterIP: 10.105.176.198
externalTrafficPolicy: Cluster
ports:
- name: status-port
nodePort: 32337
port: 15021
protocol: TCP
targetPort: 15021
- name: http2
nodePort: 30622
port: 80
protocol: TCP
targetPort: 8080
- name: https
nodePort: 30846
port: 443
protocol: TCP
targetPort: 8443
- name: tcp
nodePort: 31406
port: 31400
protocol: TCP
targetPort: 31400
- name: tls
nodePort: 31706
port: 15443
protocol: TCP
targetPort: 15443
selector:
app: istio-ingressgateway
istio: ingressgateway
sessionAffinity: None
type: NodePort
status:
loadBalancer: {}
[root@master samples]# kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.spec.ports[?(@.name=="http2")].nodePort}'
30622
#INGRESS_PORT
[root@master samples]# INGRESS_PORT=$(kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.spec.ports[?(@.name=="http2")].nodePort}')
[root@master samples]# export INGRESS_PORT
[root@master samples]# echo $INGRESS_PORT
30622
#SECURE_INGRESS_PORT
[root@master samples]# export SECURE_INGRESS_PORT=$(kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.spec.ports[?(@.name=="https")].nodePort}')
[root@master samples]# echo $SECURE_INGRESS_PORT
30846
#IP地址
[root@master samples]# export INGRESS_HOST=$(kubectl get po -l istio=ingressgateway -n istio-system -o 'jsonpath={.items[0].status.hostIP}')
[root@master samples]# echo $INGRESS_HOST
172.16.33.7
#GATEWAY_URL
[root@master samples]# export GATEWAY_URL=$INGRESS_HOST:$INGRESS_PORT
[root@master samples]# echo $GATEWAY_URL
172.16.33.7:30622
4.确认集群外部可以访问
curl -s http://${GATEWAY_URL}/productpage | grep -o "<title>.*</title>"
[root@master istio-1.9.1]# curl -s http://172.16.33.7:30622/productpage |grep -o "<title>.*</title>"
<title>Simple Bookstore App</title>
或者还可以用浏览器打开网址 http://$GATEWAY_URL/productpage,来浏览应用的 Web 页面。如果刷新几次应用的页面,就会看到 productpage 页面中会随机展示 reviews 服务的不同版本的效果(红色、黑色的星形或者没有显示)。reviews 服务出现这种情况是因为我们还没有使用 Istio 来控制版本的路由。